Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▲ 13 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

1429 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)2.8%💥 PoCTotolink N600r Firmware10/5/202217/6/2026
Se ha detectado que TOTOLink N600R versión V5.3c.7159_B20190425, contiene una vulnerabilidad de inyección de comandos por el parámetro langtype en /setting/setLanguageCfg
ModificadaCrítica (9.8)2.5%—Totolink N600r Firmware10/5/202217/6/2026
Se ha detectado que TOTOLink N600R versión V5.3c.7159_B20190425, contiene una vulnerabilidad de inyección de comandos por medio del parámetro devicemac en /setting/setDeviceName
ModificadaCrítica (9.8)2.5%—Totolink N600r Firmware5/5/202217/6/2026
Se ha detectado E7que TOTOLINK N600R versión v5.3c.5507_B20171031, contiene una vulnerabilidad de inyección de comandos por medio del parámetro QUERY_STRING en la función "Main"
ModificadaCrítica (9.8)3.0%—Totolink A7100ru Firmware5/5/202217/6/2026
Se ha detectado una vulnerabilidad de inyección de comandos en la interfaz setWiFiWpsStart del router TOTOlink A7100RU (versión v7.4cu.2313_b20191024), que permite a un atacante ejecutar comandos arbitrarios mediante una carga útil cuidadosamente construida
ModificadaCrítica (9.8)3.0%—Totolink A7100ru Firmware5/5/202217/6/2026
Se ha detectado una vulnerabilidad de inyección de comandos en la interfaz setWiFiWpsCfg del router TOTOlink A7100RU (versión v7.4cu.2313_b20191024), que permite a un atacante ejecutar comandos arbitrarios mediante una carga útil cuidadosamente construida
ModificadaCrítica (9.8)3.0%—Totolink A7100ru Firmware5/5/202217/6/2026
Se ha detectado una vulnerabilidad de inyección de comandos en la interfaz setWiFiSignalCfg del router TOTOlink A7100RU (versión v7.4cu.2313_b20191024), que permite a un atacante ejecutar comandos arbitrarios mediante una carga útil cuidadosamente construida
ModificadaCrítica (9.8)3.0%—Totolink A7100ru Firmware5/5/202217/6/2026
Se ha detectado una vulnerabilidad de inyección de comandos en la interfaz setWiFiAdvancedCfg del router TOTOlink A7100RU (versión v7.4cu.2313_b20191024), que permite a un atacante ejecutar comandos arbitrarios mediante una carga útil cuidadosamente construida
ModificadaCrítica (9.8)3.0%—Totolink A7100ru Firmware5/5/202217/6/2026
Se ha detectado una vulnerabilidad de inyección de comandos en la interfaz setL2tpServerCfg del router TOTOlink A7100RU (versión v7.4cu.2313_b20191024), que permite a un atacante ejecutar comandos arbitrarios mediante una carga útil cuidadosamente construida
ModificadaCrítica (9.8)3.0%—Totolink A7100ru Firmware5/5/202217/6/2026
Se ha detectado una vulnerabilidad de inyección de comandos en la interfaz setParentalRules del router TOTOlink A7100RU (versión v7.4cu.2313_b20191024), que permite a un atacante ejecutar comandos arbitrarios mediante una carga útil cuidadosamente construida
ModificadaCrítica (9.8)3.0%—Totolink A7100ru Firmware5/5/202217/6/2026
Se ha detectado una vulnerabilidad de inyección de comandos en la interfaz setOpenVpnCfg del router TOTOlink A7100RU (versión v7.4cu.2313_b20191024), que permite a un atacante ejecutar comandos arbitrarios mediante una carga útil cuidadosamente construida
ModificadaCrítica (9.8)3.0%—Totolink A7100ru Firmware5/5/202217/6/2026
Se ha detectado una vulnerabilidad de inyección de comandos en la interfaz delParentalRules del router TOTOlink A7100RU (versión v7.4cu.2313_b20191024), que permite a un atacante ejecutar comandos arbitrarios mediante una carga útil cuidadosamente construida
ModificadaCrítica (9.8)3.0%—Totolink A7100ru Firmware5/5/202217/6/2026
Se ha detectado que se presenta una vulnerabilidad de inyección de comandos en la interfaz setopenvpnclientcfg del router TOTOlink A7100RU (versión v7.4cu.2313_b20191024), que permite a atacantes ejecutar comandos arbitrarios mediante una carga útil cuidadosamente construida
ModificadaMedia (6.1)0.57%—Totolink N200re FirmwareTotolink N100re Firmware2/5/202217/6/2026
Una vulnerabilidad de tipo cross site scripting (XSS) en la página de error de los routers Totolink N200RE y N100RE versión 2.0, permite a atacantes ejecutar scripts web o HTML arbitrarios por medio del elemento SCRIPT
ModificadaAlta (7.5)0.96%—Totolink Ex300 V2 Firmware31/3/202217/6/2026
Se ha detectado que totolink EX300_v2 versión V4.0.3c.140_B20210429, contiene una vulnerabilidad de inyección de comandos por medio del componente cloudupdate_check
ModificadaMedia (6.5)0.55%—Totolink Ex300 V2 FirmwareTotolink A720r Firmware31/3/202217/6/2026
totolink EX300_v2, versión V4.0.3c.140_B20210429 y A720R ,versión V4.1.5cu.470_B20200911, presentan un problema que causa un consumo no controlado de recursos
ModificadaMedia (6.1)0.64%—Totolink Ex300 V2 Firmware31/3/202217/6/2026
Se ha detectado que totolink EX300_v2 versión V4.0.3c.140_B20210429, contiene una vulnerabilidad de tipo cross-site scripting (XSS) reflejada por medio del componente /home.asp
ModificadaAlta (8.8)4.4%—Totolink Ex300 V2 FirmwareTotolink Ex1200t Firmware30/3/202217/6/2026
Totolink EX300_v2 versión V4.0.3c.140_B20210429 y EX1200T versión V4.1.2cu.5230_B20210706, no contienen un mecanismo de autenticación
ModificadaAlta (8.8)1.2%—Totolink A3100r Firmware30/3/20229/7/2026
Totolink A3100R versión V5.9c.4577, sufre de Uso de Valores Insuficientemente Aleatorios por medio de la configuración web. El SESSION_ID es predecible. Un atacante puede secuestrar una sesión válida y realizar más operaciones maliciosas
ModificadaCrítica (9.8)13%—Totolink A3100r Firmware30/3/20229/7/2026
En Totolink A3100R Versión 5.9c.4577, varias páginas pueden ser leídas por curl o Burp Suite sin autenticación. Además, pueden establecerse configuraciones de administración sin cookies
ModificadaAlta (8.8)0.92%—Totolink A3100r Firmware30/3/20229/7/2026
En totolink a3100r versión V5.9c.4577, la contraseña de telnet embebida puede ser detectada desde el firmware oficial liberado. Un atacante, que ha sido conectado a Wi-Fi, puede fácilmente telnet en el objetivo con la shell root si el telnet es la función habilitada
ModificadaCrítica (9.8)2.6%—Totolink Ar3100r Firmware30/3/20229/7/2026
totolink a3100r versión V5.9c.4577, es vulnerable a una inyección de comandos del sistema operativo. El backend de una página está ejecutando el comando "ping", y el campo de entrada no filtra apropiadamente los símbolos especiales. Esto puede conllevar a ataques de inyección de comandos
ModificadaMedia (6.5)5.5%—Totolink A3100r Firmware30/3/20229/7/2026
En Totolink A3100R versión V5.9c.4577, "test.asp" contiene una función tipo API, que no está autenticada. Usando esta función, un atacante puede configurar múltiples ajustes sin autenticación
ModificadaAlta (8.1)1.7%—Totolink Ex300 V2 Firmware30/3/202217/6/2026
Se ha detectado que totolink EX300_v2 versión V4.0.3c.140_B20210429, contiene una vulnerabilidad de inyección de comandos por medio del componente process forceugpo
ModificadaCrítica (9.8)1.1%—Totolink T10 V2 Firmware25/3/202217/6/2026
Se presentan dos vulnerabilidades de desbordamiento del búfer en T10 V2_Firmware versión V4.1.8cu.5207_B20210320, en la función http_request_parse cuando son procesados datos del host en el proceso de petición HTTP
ModificadaCrítica (9.8)3.4%—Totolink N600r Firmware22/3/202217/6/2026
Se ha detectado que TOTOLINK N600R versión V4.3.0cu.7570_B20200620, contiene una vulnerabilidad de inyección de comandos por medio del parámetro langType en la interfaz de inicio de sesión